Rufus를 사용하여 부팅 가능한 Windows 11 24H2 USB를 만드는 방법
Rufus를 사용하여 Windows 11 24H2 USB를 만들려면, Rufus를 실행하고 "기존 ISO 파일 열기" 또는 "ISO 파일 다운로드"를 선택한 다음 "사용자 지정" 옵션을 선택하세요. 자세한 방법은 여기를 참조하세요.
Windows 11 에서는 관리자 권한이 필요한 앱을 실행할 때 보안을 강화하기 위해 "관리자 보호" 기능을 활성화할 수 있습니다 . 이 가이드에서는 그룹 정책, 레지스트리 및 Windows 보안을 통해 이 기능을 구성하는 방법을 설명합니다.
관리자 보호란 무엇인가요?
관리자 보호는 관리자 권한이 있는 계정의 보안을 강화하는 Windows 11 보안 기능입니다. 일반적으로 "관리자" 그룹 에 속한 사용자는 시스템 설정을 수정하고 앱을 제한 없이 설치할 수 있습니다. 이러한 기능은 유용하지만 악의적인 공격자가 이를 악용하여 시스템을 손상시킬 수 있으므로 상당한 보안 위험을 내포하고 있습니다.
이 기능은 사용자가 실수로 시스템 수준의 변경을 가할 가능성을 줄이고 악성 프로그램이 사용자 모르게 무단으로 수정하는 것을 방지함으로써 이러한 위험을 완화하는 데 도움이 됩니다.
관리자 보호 기능은 어떻게 작동하나요?
이 기능은 "최소 권한 원칙"(PoLP)을 적용하여 관리자 계정을 기본적으로 일반 사용자처럼 취급합니다. 권한 상승은 "적시"(JIT) 권한 상승 프로세스를 거쳐 명시적으로 승인된 경우에만 부여됩니다.
예를 들어 시스템 설정 수정이나 애플리케이션 설치와 같은 관리자 작업을 수행하려면 먼저 권한 상승을 승인해야 합니다. 이는 Windows Hello 인증 (기본 방법)을 사용하거나 보안 환경에서 추가 인증 없이 메시지에 동의하는 방식으로 수행할 수 있습니다.
작업이 승인되면 Windows 11은 시스템에서 생성된 별도의 사용자 계정을 사용하여 임시 관리자 토큰을 생성합니다. 이 토큰은 작업이 완료될 때까지만 사용되며 작업이 끝나면 즉시 삭제됩니다. 마이크로소프트에 따르면, 이는 관리자 권한이 영구적으로 유지되지 않도록 하기 위한 것입니다. 이후 관리자 권한 요청이 있을 때마다 전체 과정이 반복되어 안전한 환경이 유지됩니다.
또한, 해당 안내문은 다양한 색상 구성을 사용하여 해당 행동과 관련된 잠재적 위험에 대한 시각적 단서를 제공합니다.
관리자 보호는 사용자 계정 제어와 같은 것인가요?
비슷해 보일 수 있지만, 관리자 보호는 사용자 계정 컨트롤(UAC) 과 동일하지 않습니다 . 마이크로소프트는 UAC를 "심층 방어 기능"으로 정의하는 반면, 관리자 보호는 관리자 권한으로 실행된 세션의 코드나 데이터에 대한 접근 또는 변경 시도가 사용자의 적절한 승인 없이는 실행되지 않도록 설계되었습니다.
요약하자면, 사용자 계정 제어는 시스템 전반의 변경 사항 알림에 중점을 두는 반면, 관리자 보호는 권한 남용을 최소화하여 관리자 계정에 대한 보안 모델을 강화합니다.
이 가이드 에서는 Windows 11에서 관리자를 위한 새로운 보안 기능을 활성화하는 세 가지 방법을 설명합니다.
경고: 진행하기 전에 Windows 레지스트리 수정과 관련된 위험을 반드시 숙지하십시오. 잘못된 변경은 시스템 불안정이나 작동 문제를 야기할 수 있습니다. 따라서 변경 작업을 수행하기 전에 시스템 백업을 반드시 완료하십시오 . 신중하고 충분히 이해한 상태에서 진행하십시오.
Windows 보안 업데이트에서 관리자 보호 기능을 활성화하려면 다음 단계를 따르세요.
Windows 보안 앱을 엽니다 .
계정 보호를 클릭하세요 .
"관리자 보호" 섹션에서 관리자 보호 설정을 클릭합니다 .

관리자 보호 토글 스위치를 켜세요 .

컴퓨터를 재시작하세요.
위 단계를 완료하면 컴퓨터에서 보안 기능이 활성화됩니다.
Windows 11 Pro의 그룹 정책 편집기에서 관리자 보호를 활성화하려면 다음 단계를 따르십시오.
시작 버튼을 여세요 .
gpedit 을 검색 하고 맨 위 결과를 클릭하여 그룹 정책 편집기를 엽니다 .
다음 경로를 탐색하세요:
컴퓨터 구성 > Windows 설정 > 보안 설정 > 로컬 정책 > 보안 옵션
"사용자 계정 제어: 관리자 승인 모드 유형 구성" 정책을 마우스 오른쪽 버튼으로 클릭 하고 속성 옵션을 선택합니다 .

"관리자 보호 기능이 있는 관리자 승인 모드" 옵션 을 선택하십시오 .

적용 버튼을 클릭하세요 .
확인 버튼을 클릭하세요 .
컴퓨터 를 재시작하세요 .
위 단계를 완료하면 설정이 Windows 11 Pro 또는 Enterprise에 적용되며, 다음에 관리자 권한이 필요한 애플리케이션을 실행할 때 작업에 동의하거나 사용 가능한 Windows Hello 인증 방법 중 하나를 사용하여 인증하라는 메시지가 표시됩니다.
레지스트리를 통해 Windows 11(홈 및 프로)에서 관리자 보호 기능을 활성화하려면 다음 단계를 따르세요.
시작 버튼을 여세요 .
"regedit" 를 검색 하고 맨 위에 있는 결과를 클릭하여 레지스트리 편집기를 엽니다.
다음 경로를 여세요:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
TypeOfAdminApprovalMode 키를 마우스 오른쪽 버튼으로 클릭 하고 수정 옵션을 선택합니다 .
해당 값을 2 로 변경하면 기능이 활성화됩니다.

확인 버튼을 클릭하세요 .
컴퓨터를 재시작하세요.
위 단계를 완료하면 시스템에서 관리자 권한이 필요한 작업에 대한 즉시 액세스를 활성화하여 계정의 사용자 계정 제어 기능을 대체합니다.
변경 사항을 되돌리려면 동일한 지침을 따르되 5단계 에서 값을 1 로 설정 하고 설정을 저장한 다음 컴퓨터를 다시 시작하십시오.
다음은 Windows 11의 관리자 보호 기능에 대한 자주 묻는 질문(FAQ)과 답변 목록입니다.
Windows 11의 관리자 보호란 무엇인가요?
관리자 보호는 관리자 계정에 대한 무단 또는 자동화된 권한 상승을 방지하기 위해 설계된 보안 기능입니다. 이 기능을 활성화하면 중요한 작업 및 시스템 수준 변경에 대해 수동 확인이 필요합니다.
관리자 보호 기능이 기본적으로 활성화되어 있습니까?
아니요. 대부분의 시스템에서 이 기능은 기본적으로 비활성화되어 있습니다. 설정, 그룹 정책 또는 PowerShell을 통해 수동으로 활성화해야 합니다.
관리자 보호는 사용자 계정 제어(UAC)와 어떻게 다른가요?
UAC는 앱이 관리자 권한을 요청할 때마다 권한 상승을 요청하는 메시지를 표시하는 반면, 관리자 보호는 자동 권한 상승을 차단하고 더욱 엄격한 인증 제어를 적용하는 추가적인 안전 장치를 제공합니다.
PowerShell이나 그룹 정책을 사용하여 관리자 보호 기능을 활성화할 수 있습니까?
예. Windows 11 Pro 및 Enterprise 버전에서는 그룹 정책 또는 관련 보안 정책을 수정하는 PowerShell 명령을 사용하여 해당 기능을 활성화할 수 있습니다.
관리자 보호 기능을 활성화하면 Microsoft Defender 또는 스마트 앱 제어에 영향을 미치나요?
아니요. 이 기능은 Windows 보안 구성 요소와 함께 작동합니다. 하지만 다른 보안 계층에서 감지하지 못할 수 있는 악의적인 권한 상승 시도를 차단하여 시스템 보호를 강화할 수 있습니다.
나중에 관리자 보호 기능을 비활성화할 수 있나요?
네, 필요에 따라 언제든지 동일한 레지스트리 또는 그룹 정책 위치에서 해당 기능을 비활성화하여 원래 동작으로 되돌릴 수 있습니다.
2026년 3월 31일 업데이트: 본 안내서는 정확성을 보장하고 절차 변경 사항을 반영하기 위해 업데이트되었습니다.
Rufus를 사용하여 Windows 11 24H2 USB를 만들려면, Rufus를 실행하고 "기존 ISO 파일 열기" 또는 "ISO 파일 다운로드"를 선택한 다음 "사용자 지정" 옵션을 선택하세요. 자세한 방법은 여기를 참조하세요.
Windows 11 ISO 파일을 다운로드하려면 Microsoft 웹사이트, Media Creation Tool, Rufus 및 UUP Dump를 사용할 수 있습니다. 방법은 다음과 같습니다.
마이크로소프트는 윈도우 10에 대한 변경 사항 및 수정 사항이 포함된 2025년 8월 패치 화요일 업데이트를 배포했습니다.
WhyNotWin11은 Microsoft PC Health Check 앱보다 더 나은 기능을 제공하여 TPM 2.0 및 CPU 지원 문제를 포함하여 PC에서 Windows 11을 실행할 수 없는 이유를 알려줍니다.
Windows 11을 설치하기 전에 호환성을 확인하고, TPM 2.0 및 보안 부팅을 활성화하고, 백업을 생성하고, 앱을 제거하고, 파일을 복구하는 등의 작업을 수행해야 합니다.
Windows 11의 리콜은 사용자의 컴퓨터 활동을 추적하고 검색 가능하게 만드는 AI 기능입니다. 알아야 할 모든 것을 소개합니다.
Windows 11을 다시 설치하려면 설정 > 시스템 > 복구를 열고 지금 다시 설치를 클릭한 다음 확인을 클릭하거나, 파일을 유지하면서 이 PC 초기화 옵션을 사용하세요.
윈도우 11용 PC 관리자 앱이 마이크로소프트 웹사이트에 등장했습니다. 이 앱은 시스템 성능을 향상시키고 장치를 안전하게 유지하는 데 도움이 됩니다.
검증된 팁으로 Windows 11 성능을 무료로 향상시키세요. 추가 하드웨어나 소프트웨어는 필요하지 않습니다. 내장 도구를 사용하여 PC 속도를 높이는 방법을 알아보세요.
Windows 11에서 스마트 앱 제어를 활성화하려면 보안 앱을 열고 앱 및 브라우저 제어, 스마트 앱 제어 설정으로 이동하여 기능을 켜세요.